3.88 亿美元被盗,Bitget 分阶段恢复提现
核心要点
Bitget确认3.88亿美元资产因第三方漏洞被转。平台已修复风险,自9月28日起分阶段恢复BTC、ETH等提现,并公布后续安全措施及用户补偿计划。
据 Woofun AI 消息, 在 9 月 24 日遭遇安全事件后,首席执行官陈嘉颖确认平台已启动恢复流程。此次事故是该平台运营八年来首起此类性质的安全漏洞,攻击者利用第三方产品缺陷获取高级权限,导致约 3.88 亿美元资产被转出。目前漏洞已修复,未发生进一步未经授权转移。
攻击路径显示,黑客并未窃取私钥或触动冷钱包,而是通过第三方安全产品的漏洞获取高级内部权限,进而向系统发送虚假的提现指令,绕过风控机制。Woofun AI 整理数据显示,此次事件涉及的资产规模达 3.88 亿美元,这一数字基于最新交易对账结果得出。 与慢雾公司正协助进行独立法医调查,分析攻击方法并验证修复措施有效性。Bitget 承认,整合的第三方系统安全性属于其自身责任范畴,因此制定了更严格的评估标准,加强部署管控,并对提现操作进行独立核查。
同时,平台正在强化内部访问控制、提现验证及异常活动监控功能,以应对日益复杂的数字资产安全环境。
提现服务按严格时间表分阶段恢复。比特币及 网络上的比特币提现已于 9 月 28 日世界标准时间 08:00 恢复正常。以太坊、BSC、、 和 网络上的以太坊提现预计于 9 月 29 日世界标准时间 08:00 恢复。以太坊、BSC、 和波场()网络上的 提现定于 9 月 30 日世界标准时间 08:00 恢复。其他支持的 token、法币交易及 P2P 服务计划于 10 月 2 日世界标准时间 08:00 恢复。截至 9 月 28 日世界标准时间 09:00,已有 9,585 名用户提交申请,涉及约 4,098 枚比特币,目前提现状态正常。Bitget 正与执法机构、交易所及链上专家合作追踪资产,部分资产已被冻结,相关攻击者地址已公布。
尽管 Bitget 储备金验证比率高达 127%,用户保护基金规模超过 4.64 亿美元,但此次事件凸显了基础设施关联风险。平台已引入每月储备金验证制度,并将在本周发布完整安全报告。为补偿用户,Bitget 推出两项限时计划:"Bitget 联盟计划"允许分享手续费,有效期为 9 月 28 日世界标准时间 08:00 至 10 月 26 日世界标准时间 08:00;"携手共进计划"为专业客户提供费用折价及职业级保护,优惠费率有效期至 9 月 28 日世界标准时间 10:00 至 10 月 30 日世界标准时间 09:00,保护服务持续至 11 月 30 日世界标准时间 09:00。随着调查推进,平台将持续更新进展。

评论
暂无评论